- 1、本文档共10页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
数据泄露防护(DLP)解决方案
以数据资产为焦点、数据泄露风险为驱动,依据用户数据特点(源代码、设计图纸、Office文档等)与具体应用场景(数据库、文件服务器、电子邮件、应用系统、PC终端、笔记本终端、智能终端等),在DLP平台上灵活采取数据加密、隔离、内容识别等多种技术手段,为用户提供针对性数据泄露防护整体解决方案,保障数据安全,防止数据泄露。
其中包括:
数据安全网关
数据安全隔离桌面
电子邮件数据安全防护
U盘外设数据安全防护
笔记本涉密数据隔离安全保护系统
笔记本电脑及移动办公安全
文档数据外发控制安全
1、数据安全网关
背景:
概述:
具体可实现如下效果:背景:
保护敏感数据的重要性已不言而喻,但如何避免安全保护的“一刀切”模式(要么全保护、要么全不保护)?如何在安全保护的同时不影响外部网络与资源的正常访问?如何在安全保护的同时不损坏宝贵数据?概述:在终端中隔离出安全区用于保护敏感数据,并在保障安全区内敏感数据不被泄露的前提下,创建安全桌面用于安全访问外部网络与资源。在保障敏感数据安全的同时,提升工作效率。
具体可实现效果:1)只保护安全区内敏感数据安全,其它数据不做处理;2)通过身份认证后,方可进入安全区;3)安全区内可直接通过安全桌面访问外部网络与资源;4)安全区内敏感数据外发必须通过审核,数据不会通过网络、外设等途径外泄;5)敏感数据不出安全区不受限制,数据进入安全区是否受限,由用户自定义;
特色优势:1)避免安全保护“一刀切”,可只保护敏感数据;2)敏感数据保护与自由上网,互不影响;3)不会损坏敏感数据,适合保护各类敏感数据,包括源代码、设计图纸等动则上G的大文件;
电子邮件已经成为日常工作中最常用的通信工具之一。然而,电子邮件在网络中是以明文形式传输和存储,就犹如在信息高速公路上“裸奔”一样,企业敏感信息随时存在被截获和浏览的风险。端到端电子邮件加密服务已成为电子邮件市场的迫切需求。
电子邮件加密客户端概述:
电子邮件加密客户端是在实现普通邮件系统功能之上,综合运用身份认证、数字签名、邮件正文及附件加密等安全技术手段,为用户提供安全、可控、便捷的电子邮件服务.
??????????
电子邮件加密客户端主要实现效果:
1)身份认证:保障电子邮件使用者身份的真实性;
2)数字签名与摘要:保障电子邮件内容的不可否认性与完整性;
3)正文及附件加密:可对电子邮件的正文以及附件进行加密,未通过身份认证无法使用,保障电子邮件内容的安全性;
4)权限控制:细粒度管控用户对电子邮件的使用权限,并对下载至本地终端的邮件附件仍可进行安全管控,保障合法用户在授权范围内使用电子邮件;
5)日志审计:详细记录对电子邮件的操作记录,泄露行为可追溯;
电子邮件加密主要特色优势:
1)邮件正文与附件均可加密保护且不改变正常操作习惯;
2)可与其它安全模块协同使用,更大范围保障用户数据安全;
4、U盘外设数据安全防护
部署结构图
图2策略实现结构图
针对移动存储设备的信息防泄露的安全需求,通过部署外设控制管理产品,可以有效解决前述的各种问题和矛盾。
首先,通过数据加密机制和外设端口管理,包括无线网卡、蓝牙、红外、打印机、光驱(或只禁止刻录)、软驱、1394、调制解调器等外设接口,对移存储设备中的工作文件进行安全防护,防止各种方式的泄露以及意外丢失所带来的安全风险。
其次,通过分组注册机制,专用U盘(内部使用),通用U盘(内外均可正常使用),对策略进行细分,详细控制使用者的使用范围和使用权限,实现移动存储设备的统一管理和策略授权。
再次,通过离线时间控制策略,根据在线和离线不同场景,防止外出人员出差时候移动电脑失控,随意使用U盘拷贝文件。配合网络防火墙控制和访问权限控制功能,防止外网连接带来的木马和病毒传播扩散风险。
最后,对U盘拷贝数据的流量进行限制,给出报警信息,并生成违规日志上报到后台。客户端在离线和在线的情况下都会进行USB交换数据的记录,并在连线时自动连接服务器上传日志文件。USB交换数据的记录能够导出到Excel,方便进一步的流转和分析。
策略实现
外设控制管理系统已经在被多家大型企业长期运行,结合信息在不同企业不同的流转过程,基于全面的数据安全防护理念,建立主动的内网信息防泄露平台,有效管控了U盘等移动存储设备泄密的风险,运行稳定,与操作系统和各类应用软件完全兼容,丝毫不影响员工的工作习惯。
使用外设控制管理系统可以有效保护知识产权,防止企业核心数据通过移动存储设备泄密,系统简便、易操作,不改变现有使用习惯。外设控制管理系统与虹安数据泄露防护系统结合,可进一步提升安全管理水平。
弹性的外部设备使用管理,无需完全禁用USB设备,安全享受移动存储设备为办公带来的便携性。建立移动存储设备使用规范,加强使用权限管理,规范信息转移,保
您可能关注的文档
- 搜罗创意照片墙9招技巧教你轻松布置家居.doc
- 揭秘顶级微交易系统开发方案.doc
- 摄像机及云台的资料.doc
- 摄影教程单反相机的12个“隐藏功能”.doc
- 摩托XT701升级安卓2.3详细教程.doc
- 操作系统复习资料.doc
- 操作系统实验报告2.doc
- 收尘器施工方案3.doc
- 操作题例题详解与做题技巧说明.doc
- 改善气虚体质的刮痧.doc
- 2025年一级建造师考试《水利水电工程管理与实务》冲刺必刷卷.docx
- 2025年一级建造师考试《水利水电工程管理与实务》逆袭破题卷1.docx
- 2025年一级建造师考试《市政工程管理与实务》冲刺必刷卷 .docx
- 2025年一级造价工程师考试《建设工程计价》预习卷.docx
- 2025年一级造价工程师考试《建设工程造价管理》预习卷.docx
- 2025年一级造价工程师考试《建设工程造价案例分析(安装专业)》预习卷.docx
- 2025年一级造价工程师考试《建设工程造价案例分析(土建专业)》预习卷.docx
- 2025年中级会计考试《会计实务》冲刺提分卷.docx
- 2025年中级会计考试《财务管理》冲刺提分卷.docx
- 2025年中级会计考试《财务管理》全真模拟卷.docx
文档评论(0)